Henkilöstön tulee tuntea tietosuoja-asetuksen vaatimukset
GDPR näkyy henkilötietojen käsittelyn jokaisessa vaiheessa.
Henkilötietoja käsittelevän henkilöstön on ymmärrettävä, millä perusteella tietoja voidaan käsitellä, mihin tarkoitukseen niitä voidaan käyttää ja miten rekisteröityjen oikeudet huomioidaan. Osaaminen auttaa tekemään oikeita ratkaisuja päivittäisessä työssä ja vähentämään henkilötietojen käsittelyyn liittyviä virheitä.
Vastuut on ymmärrettävä käytännössä.
GDPR ei ole vain tietosuojavastaavan tai johdon asia. Jokaisella henkilötietoja käsittelevällä on oma roolinsa organisaation tietosuojan toteutumisessa. Koulutus auttaa hahmottamaan rekisterinpitäjän vastuita, henkilötietojen käsittelyn periaatteita sekä sitä, miten tietosuoja liittyy omaan tehtävään.
Osaamisen tulee pysyä ajan tasalla.
Tietosuojakäytännöt, viranomaisohjeet ja organisaatioiden toimintaympäristö muuttuvat. Siksi GDPR-osaamista on tärkeää ylläpitää säännöllisesti eikä jättää sitä yksittäisen perehdytyksen varaan.
Suorituksista jää selkeä dokumentaatio.
Navisecissa koulutusten suorittamista voidaan seurata ja raportoida, jolloin organisaatiolla on näkyvyys siihen, ketkä ovat koulutuksen suorittaneet. Tämä tukee organisaation omaa seurantaa ja henkilöstön osaamisesta huolehtimisen osoittamista.
Yleinen tietosuoja-asetus (GDPR) säätelee henkilötietojen käsittelyä ja suojaa EU-kansalaisten yksityisyyttä. Sen tavoitteena on lisätä avoimuutta, antaa yksilöille enemmän oikeuksia omiin tietoihinsa ja varmistaa, että organisaatiot käsittelevät henkilötietoja vastuullisesti ja turvallisesti.
Henkilötietoja on käsiteltävä lainmukaisesti, asianmukaisesti ja rekisteröidyn kannalta läpinäkyvästi. Niitä tulee kerätä vain tiettyä, nimenomaista ja laillista tarkoitusta varten, eikä niitä saa käsitellä myöhemmin näiden tarkoitusten kanssa yhteensopimattomalla tavalla. Tietoje tulee olla täsmällisiä, virheelliset tiedot tulee päivittää. Tietoja tulee säilyttää vain niin kauan kuin on tarpeen ja niitä on käsiteltävä aina luottamuksellisesti ja turvallisesti.
Edellä mainittuja tietosuojaperiaatteita on noudatettava henkilötietojen käsittelyn kaikissa vaiheissa. Rekisterinpitäjän on pystyttävä myös osoittamaan, että se noudattaa tietosuojaperiaatteita.

